Microsoft povolil a umožní instalaci Windows 11 na starší počítače a bez TPM. Ale je to bez záruky

47
Windows 11 logo ilustrace 1600
Windows 11 (Zdroj: Microsoft)
-
Zdroj: Microsoft

Dobrá zpráva: Microsoft slevil z jestřábí rétoriky a nakonec bude možné používat Windows 11 i na starších počítačích a bez TPM. Jen to bude polooficiální a instalovat bude třeba manuálně.

Velké téma v červnu začátkem prázdnin byly hardwarové požadavky Windows 11 – jednak nutnost mít TPM 2.0, jednak docela drasticky omezený výběr podporovaných CPU, odstřihávající hardware starší než nějaké tři roky. Vypadá to naštěstí, že se naplnily naděje, že Microsoft bude konstruktivní a nakonec přece jen umožní provoz tohoto nového OS i na dalších starších PC, která by sítem jinak neprošla. Jen to dá trošku víc práce.

Microsoft teď uveřejnil další blogpost, kde se vyjadřuje k důvodům, proč jsou hardwarové požadavky, jaké jsou, a také přidal pár procesorů do seznamu podporovaného hardwaru (ale jen drobně, přidal na něj Skylake-X a Xeony W, plus vlastní počítač Surface Studio 2 s Core i7-7820HQ). Nicméně to není ta hlavní zpráva.

Polooficiálně, ale přece

Pro nás je důležitější, že vedle tohoto blogpostu Microsoft médiím sdělil, že se přece jen rozhodl nezamezovat přístup k nové verzi operačního systému uživatelům s počítači, kteří nesplňují všechna dosud stanovená kritéria – zejména tedy asi onen požadavek na bezpečnostní čip TPM (Trusted Platform Module) a na nový procesor, což je oficiálně Intel Core 8. nebo novější generace nebo AMD Ryzeny druhé generace (řady 2000/2000X či APU 3000G/GE).

Microsoft oznámil, že poskytne výjimku tzv. nadšencům. Tím se nicméně myslí kdokoli, kdo si sám ručně sobě (nebo někomu jinému) nainstaluje operační systém. Microsoft to totiž nakonec udělá tak, že nesleví z požadavků oficiálně a bude je vymáhat v případě automatických updatů. Pokud tedy nebudete mít podporovaný hardware, nedorazí vám update na Windows 11 formou automatické aktualizace jako to bylo při updatech z Windows 7/8/8.1 na Windows 10. Takovéto plošné upgrady, které dostanou i uživatelé, Microsoft připustí skutečně jen u těch počítačů, které mají všechny požadavky splněné, typicky to asi budou samé hodně nové počítače.

Modul TPM pro některé desky Gigabyte
Modul TPM pro některé desky Gigabyte (Zdroj: Heureka.cz)

Ovšem pro sféru počítačů, které si uživatelé i sami servisují a OS instalují sami, bude prý panovat shovívavá politika. Pokročilejším uživatelům totiž nebude Microsoft v upgradu bránit, jen ho budou muset provést manuálně. Nepřijde tedy kanálem Windows Update, ale bude potřeba stáhnout si buď instalační médium a z něj provést instalaci, nebo nástroj „Media Creation Tool,“ který asi znáte z upgradů na Windows 10. A instalaci provést jeho pomocí. Zatím nebylo specifikováno, zda bude muset být „čistá“, nebo se budou dát přenést data a programy.

Kromě toho, že na nepodporovaném hardwaru bude možná jen takto manuální instalace a ne automatická, je zde ještě druhé omezení: Microsoft uvádí, že je pak provoz těchto PC na vlastní pěst a tak podobně. Tato možnost nebude oficiálně inzerována a nějak aktivně nabízena uživatelům. Nikdo vám tedy nebude garantovat, že vám Windows 11 poběží bezchybně, zejména si nebude garantovaná bezchybnost ovladačů (což nicméně bude také zodpovědnost výrobců hardwaru, kterou doufejme budou brát vážně). Nicméně toto bych asi chápal jako spíš takové krytí. Ve skutečnosti nejspíš Microsoft přece jen bude mít snahu, aby Windows 11 byla dostatečně funkční i na takových sestavách, už jenom kvůli pověsti OS a udržení si zákazníků. Oficiálně tedy budete s takovýmto počítačem provozujícím Windows 11 odkázáni sami na sebe, ale nemělo by to automaticky znamenat, že se kvůli tomu budete setkávat s problémy.

Některé požadavky i při této neoficiálně/poloficiálně umožněné instalaci Windows 11 asi mohou platit. Informace se v tomto směru trošku různí. Některé zdroje, které tyto informace od Microsoftu obdržely, uvádějí to, že by instalátor i tak mohl vyžadovat, aby cílový počítač měl 64bitový dvoujádrový procesor, 4 GB paměti RAM a snad také 64GB disk/SSD. Zda to třeba nepůjde nějakými hacky obejít, se teprve ukáže, ovšem toto dnes není nic nerozumného nebo drastického. WindowsCentral mluví ještě o požadavku na TPM 1.2, ale to bude nejspíš omyl, kdy si autoři věc dali dohromady se staršími informacemi – při této „nadšenecké“ nepodporované instalaci pravděpodobně TPM nebude třeba.

Notebooky Windows 11 ilustrace 1600
Notebooky s Windows 11 (Zdroj: Microsoft)

Aktualizace v ohrožení?

Vedle toho se ještě na webu The Verge objevila nejasná informace, že by pro tyto počítače nemusely být zaručené automatické aktualizace, nebo by je dokonce vůbec nedostávaly. Toto bych opět považovat buď za chybnou interpretaci, nebo ještě možná za pokus Microsoftu na oko trošku lidi odrazovat od této cesty a snaha zajistit, aby méně zdatní uživatelé raději vydali cestou oficiálně podporovanou (buď vyměnili svá PC, vyřešili nekompatibility, nebo zůstali na Windows 10).

Osobně si myslím, že automatické aktualizace budou fungovat, protože Microsoft by šel jenom proti sobě, kdyby je části své uživatelské základny upřel – bavíme se totiž i o bezpečnostních opravách. Toto proto nejspíš bude jen takové strašení a také asi krytí proti tomu, pokud by například nějaký hardware byl s nějakou budoucí aktualizací Windows 11 nekompatibilní a Microsoft to nebyl schopen nebo ochoten řešit. Firma bude pro takové případy z obliga, protože oficiálně garantuje funkční aktualizace jen na těch počítačích, které jsou s Windows 11 oficiálně kompatibilní.

Ale to vůbec nemusí znamenat, že vám PC nepoběží, včetně aktualizací. Ani Windows 10 již dnes nepodporují mnoho hardwaru, na kterém reálně vesele pracují – například dnes již oficiálně nepodporují procesory Intel Core 2, na nichž přesto fungují poslední sestavení tohoto OS. Nebo jiný příklad: dodnes lze pohodlně provozovat nejnovější Windows 10 s grafickými ovladači z roku 2015 na GPU, které jejich výrobci přestali dávno podporovat. Například na Radeonech HD s architekturou VLIW, nebo integrovaných grafikách Intel v procesorech Sandy Bridge (ty dokonce ani neměly ovladač pro Windows 10, ale Windows akceptují ovladače pro W8 nebo dokonce W7).

AMD FX, osmijádro architektury Piledriver z roku 2012/2013, neblaze proslulá speciální 220W verze (ale dnes paradoxně ve spotřebě Intelem překonaná). Windows 11 s těmito generacemi hardwaru oficiálně nepočítá (Zdroj: Extrahardware.cz)

Zatím bych proto předpokládal, že ve skutečnosti nakonec uvidíme poměrně slušnou kompatibilita i na Windows 11, i když to je takto neoficiální a nezaručené. A to včetně dostupnosti bezpečnostních a jiných aktualizací. Samozřejmě vám bez TPM nebudou fungovat biometrické funkce a se starým ovladačem GPU nemusí být k dispozici některé funkce v aplikacích.

Momentálně to tedy ve věci (reálných, nevlakempřejezdných) hardwarových požadavků Windows 11 začíná vypadat mnohem optimističtěji a vyšly odhady, že se to nakonec „nebude jíst tak horké, jak se to navařilo“. Ještě si tedy zbývá počkat na potvrzení toho, že hrozby odstřižení od aktualizací nejsou reálné, a nakonec by příchod Windows 11 nemusel vůbec být takové drama, jak se před dvěma měsíci zdálo. Pokud to tak vyjde, chválíme Microsoft za vstřícnost.

Je podle vás obře, že Windows 11 bude možné používat i se staršími nepodporovanými PC?

Zdroje: Tom’s Hardware, TheVerge

Microsoft povolil a umožní instalaci Windows 11 na starší počítače a bez TPM. Ale je to bez záruky
Ohodnoťte tento článek!
4.6 (92.5%) 24 hlasů

47 KOMENTÁŘE

  1. ako som pisal inde, mam W11 na starom AMD Athlon 7750BE a chodia mi aktualizacie na dev kanali cca 2x za tyzden.
    Nemam EFI ani TPM.
    Problem je, keby sli striktne do tych poziadaviek, niekolko milionov PC by nemohlo pouzivat Windows a mohli by zacat uvazovat nad alternativou.napr. v USA skolstvo preslo na chromebooky, ak by sa to zacalo diat aj v Europe a v casti azie, dost by to zakyvalo trhom.

  2. Já jsem spíš zvědav, jak se to bude řešit v případě problémů. Kdyby teď okradli někoho, kdo používá k přístupu do bankovnictví WinXP, tak ho banka pošle do háje i když má antivir, protože používá nepodporovaný OS. Jak by to dopadlo, pokud by uživatel používal Win11 na „nekompatibilním“ HW… Obávám se, že stejně.

  3. V anketě bych hlasoval je to špatně že MS s požadavkem na TPM vyměknul. Na druhou stranu ale je to dobře že uživatelům kteří chtějí nebo musí bez TPM fungovat to umožní bez záruky. Je to rozumný kompromis.

    Připadá mi totiž hodně nerozumné se TPM bránit už by takové zabezpečení měl být standard. Tohle MS nastavení je dobrá páka na lidi aby si TPM zajistili.

    • je to těžký … kolik lidí používá bitlocker? 5 procent? Nebo méně? Běžný uživatel pak lehce přijde o data, když pořádně neví, jak na to … pořád ale můžou lidi fungovat na win 10 ještě pár let s plnou podporou … kdo ví, co bude v roce xx25

      • Ano „je to těžký … kolik lidí používá bitlocker? 5 procent? Nebo méně? Běžný uživatel pak lehce přijde o data, když pořádně neví, jak na to“ ale i ti samí běžní uživatelé počítačem platí, podepisují dokumety, … Tím že sabotují bitlocker je jako by rozdávali po internetu bianko dokumenty se svým podpisem.

        Lidé si musí uvědomit, že je to hazard a že musí se něco naučit ano si někoho důvěryhodného zaplatit aby jim to co se nechtějí naučit zajistil. Bezpečnost něco stojí ale mnohem dražší je na ni kašlat.

        • K cemu je dobrej bitlocker?

          Kdyz chces to PC pouzivat, tak stejne data musis rozsifrovat! Pokud se ti dostane nejaky hacker do pocitace v dobe, kdy na nem pracujes, tak je ti bitlocker prd platny. Tyhle sifrovaci programy jsou dobre na fyzickou kradez pocitace a proti tomu se doma chranim zamkem!

          • To je hodně povrchní vidění. Tady se jedná ne jen o Bitlocker ale i o TPM a UEFI. Tyhle tři komponenty zajišťují ochranu nejen když je zařízení v offline ale i během bootu systému. Tím je celý systém mnohem bezpečnější i v online režimu.

            • Vsechno ma dve strany, UEFI, TPM, Bitlocker taky v pripade problemu stezuji zachranu dat. Jiste muzes namitnout, ze uzivatele maji mit data zalohovana, ale nemaji a pak maji radost, kdyz jim je nekdo obnovi, ovsem to ze zabezpeceneho disku neudelas. Takze tak, vsechno ma sve pro a proti.

            • Jasně bezpečnost není zadarmo. I o auto se musíte starat a nechává se to profíkům. Záchrana je jenom o tom si uklidit klíče při zakryptování. Jediné ztížení je v zadávání těchto uložených klíčů v případě problémů.

            • Ano „TPM je jen „úschovna pro klíč““ ale když je problém tak máte v ruce jenom ten zašifrovaný disk a ne tu informaci v TPM. Pak nadatlujete klíč manuálně (vytisknutý, z MS account nebo z USB)

            • A pak jednoho dne onomu „běžnému uživateli na desktopu“ vykradou byt nebo kancelář a bude pozdě bycha honit. To je jako kdyby ten ze skupiny „profíků co běhaj s notebooky po světě“ by si mysleli že oni si notebook ohlídají.

            • Ja s tim uplne nesouhlasim.

              Kdyby me ukradli pocitac, tak by me to hodne mrzelo, preci jenom ten hardware neco stal, vsechno jsem si kompletoval sam, atd. A mam tam spoustu souboru, proste by to byl problem, ale kdyby mi ukradli zakryptovany PC, tak by to byl stejny problem.

              Ty dulezita data mam ale kazdopadne zakryptovana pres keepass (hesla) nebo v 7zipu s heslem (AES), takze fakt neni potreba mit nutne bitlockerem zakryptovany cely disk.

            • co se týče pracovních strojů a citlivých dat, tam není co řešit, měla by to být povinnost …

            • Redmarx 30.8.2021 at 14:58

              Nebyl by to stejný problém. V případě nezašifrovaného disku nasdílíte šikovnému člověkovi vše co máte na počítači. U zašifrovaného disku jsou data na disku k „nálezci“ ničemu.

      • DedekHrib – souhlasím, vidím to podobně.

        Zubik1000CZ – nikdo vám přece nic nenutí, je to požadavek na instalaci Win 11, stále můžete používat starý HW a třeba Win XP, akorát zabezpečení takového PC bude o dost slabší.
        Jde hlavně o podstatnou část uživatelů, kteří o zabezpečení neví nic nebo hodně málo a myslí si, že když mají např. Avast, nebo Eset, tak jsou absolutně chráněni.

        • Na druhou stranu většina našenců, co si staví nové PC, už bude mít podporovaný CPU. BFU si pak koupí systém již předinstalovný (ať už sestavený PC nebo častěji spíš NTB), kde plná kompatibilita bude taky zaručena. O firemních PC/licencích ani nemluvě, tam si to pohlídají admini. Takže tohle se týká zejména těch uživatelů, kteří nechtějí nebo nemohou z nějakého důvodu koupit nové PC, ale chtějí mít nový OS. Ale těchto lidí je v celkovém měřítku poměrně malé množství. Především pak pořád nevidím důvod, proč by měl MS omezovat instalaci na starších PC, pokud mu jde pouze o bezpečnost. Přeci nedává smysl, že by předchod na Win 11 z Win 10 (natož z Win 7) byl z hlediska bezpečnosti horší (byť bez TPM), spíš naopak. K upgradu HW tohle tuto relativně malou skupinu lidí taky nejpíš nenamotivuje. A až budou ready na upgrade, tak opět koupí kompatibilní HW (CPU) a problém se sám časem vyřeší i bez „násilného“ zásahu ze strany MS.

          • Je to tak, o vikendu jsem uspesne nainstaloval Q4OS (Debian s Tridentem) na notebook Celeron 466MHz, 128MB RAM, 5GB disk. Jsem tam mel jiz nepodporovane Ubuntu a chtel jsem tam dat neco novejsiho. 🙂

            Trident se na tom hrozne seka, za to Blackbox jede ok.

      • Problem bude skor ze koli chybajucemu TPM moze nefungovat cast aplikacii ktora sa rozhodne danu implementaciu zacat vyuzivat, samozrejme ako pozname vacsina uzivatelov sa bude stazovat vydavatelovi aplikacie alebo priamo MS ze im to nefunguje.
        Koli tomuto bude nasledne vznikat zbytocne mnozstvo poziadaviek na podporu.

        Myslim ze aj toto bol jeden z dovodov preco chceli povodne uplne zablokovat instalaciu na zariadenia nesplnajuce poziadavky.

          • nejde iba o sifrovanie, TPM sa moze vyuzivat koli bezpecnosti pri prehravani DRM obsahu.
            The terminal apparatus receives information on a validity period from a server, uses the TPM generates a public key including the information on the validity period, transmits the public key to the server, receives encoded digital contents from the server, and uses the TPM to decode the received digital contents.

      • Tam ide o ludi, aby sa neskor nestazovali, ze daco nefunguje na ich starom PC a podobne.
        A dalsia vec, bude vo Windows aj SW, ktory bude pouzivat nove CPU vypocetne funkcie.. a na starom CPU bez podpory tych funkcii bude (ak vobec) spravena emulacia, co asi dost znizi vykon.
        Myslim, ze tymto krokom spravili dobre.. kto chce, tak si nainstaluje Win11 aj na starom HW, ale ak daco nepojde ako by malo, tak nema pravo sa stazovat.
        BTW. tiez nie som z tych „supported CPU list“ moc nadseny, mam v sekundarnom PC i7 7700K, co znamena, ze tiez nebudem mat offiko HW podporu, ale rozhodne tam novy Windows nainstalujem, ked bude hotovy.

  4. Micro$oft nemyslí ekologycky sakra. To mají lidi začít vyhazovat funkční komponenty jenom proto že jim nepoběží nová verze OS? Kruci, zakázali nám brčka, tohle je daleko horší ekologická katastrofa….

    • Nevidel by som to tak tragicky. Ten kto chce, si novy Windows nainstaluje. Ostatni (BFU) ani nebudu mozno vediet, ze je novy operacny system, resp. ani by nechceli nic menit, lebo su zvyknuti na to, co maju teraz. A novy OS budu akceptovat az ked im aktualny HW odide do kremikoveho neba a kupia si novy PC.
      A firmy bezne obmienaju HW kazdych par rokov, takze nebudu riesit nic, najma ked podpora Windows 10 bude do 2025.

      Netreba nas PC (IT) nadsencov brat ako relevatnut vzorku. Bezni ludia ani nevyuziju nic nove, im staci pustit PC, zapnut browser a tam konci ich starost o OS 😀

    • Nelze rozhodovat, co je správné, dokud se nestanoví, z jakého / čího hlediska. Co je správné z hlediska Microsoftu? Co z hlediska majitelů moderních strojů? Co z hlediska postarších schopných PC? Co z hlediska starých vraků? Co z hlediska obchodníků s počítači / hardwarem?

      Samozřejmě mohu tvrdit, že důležité je moje hledisko. K čemu by ovšem taková anketa byla?

  5. V rámci testovaní, jak moc to nejde, jsem nainstaloval z flashky Win11 jako update na patnáct let starý desktop, který kdysi běžel na XP, nyní na Win 10. Systém funguje v pohodě, aktualizace též. Na pět let starý noťas Dell se stáhl update na Win11 sám ofiko, ač v Insideru se píše, že nesplňuje požadavky, aktualizace v pohodě, vše funguje. Na manželčin sedm let starý ThinkPad skrz flahsku jako update z Win10 též bez potíží, ale na dcery sedm let starý Asus jsem je nedostal žadným způsobem…

    • nakoniec moja chyba, podla testu kompatibility splnujem vsetko, no nemam v biose povolenu funkciu secure boot a nemam v nom tak isto nainstalovany key, cize by som to mal vediet zrealizovat, no menit tieto veci sa mi este nechce, pockam na final

  6. Trapné, mám už 11 přes insider program a nejsem taky kompatibilní. CPU Intel(R) Core(TM) i5-3470 8GB ram a vše funkční s TPM 1.2

    Ovladače bez problému. Zatím spokojenost. Jsou svižnější 🙂

  7. Všichni co tu machrují, jak to mají přes insider nainstalované i když jejich PC nesplňuje požadavky, tak není divu. Insider nic z těch omezení nerespektuje a nechá se nainstalovat téměř na cokoliv, kde fungují W10. A to zjevně z toho důvodu, aby MS vyzkoušel, jak to na takových PC bude fungovat. Pokud by je pak ale u finální verze vynucoval, tak nebude možný přechod z Insider verze na produkční a pouze návrat zpět na W10. Zjevně to nakonec tak přísné nebude.